Keyless 简介
Keyless 账户是 Aptos 生态的重要进展,改变了用户注册和使用去中心化应用(dApp)的方式。Aptos Keyless 让用户基于现有 OpenID Connect(OIDC)账户(例如“使用 Google 登录”或“使用 Apple 登录”)获得一个自托管的 Aptos 区块链账户,而不是依赖传统密钥或助记词。简而言之,使用 Aptos Keyless 时,用户的区块链账户就是其 OIDC 账户。Keyless 将逐步支持更多符合 OIDC 标准的身份提供商;目前支持的提供商请见此处。
Keyless 账户的核心是对传统区块链系统中用户体验与安全挑战的深入理解。私钥是用户身份和资产所有权的基础,但管理私钥往往繁琐且容易出错,尤其对非技术用户而言。Keyless 账户让用户不再需要处理复杂的私钥管理,而是通过 Google、Apple 等常见社交登录完成认证。不过,在应用中实现 Keyless 前,也需要理解它为用户带来的重要取舍。后续页面会介绍 Keyless 账户的优势、集成方式、系统架构与常见问题。若需要更详尽的技术说明,请参阅 AIP-61:Keyless 账户。
在 Aptos 生态中,有两种方式可以使用 Keyless 账户:开发者可以直接在 dApp 中集成 Aptos Keyless SDK,也可以集成支持创建 Keyless 账户的钱包,例如 Aptos Connect。本文档聚焦第一种方式;第二种方式的更多信息请参阅 Aptos Connect 文档。请注意,直接集成 Keyless SDK 创建的用户账户会绑定到你的 dApp 域名;使用钱包集成时,用户可以将账户带到所有支持该钱包的应用中。
注:Aptos Keyless SDK 和 Aptos Connect 只是上述产品体验的代表性示例。生态中也有开发者在构建替代方案,例如 Keyless Unity SDK,以及集成 Keyless 的其他钱包产品。
Aptos Keyless 的优势
Section titled “Aptos Keyless 的优势”Keyless 账户为用户带来以下革新:
- 简化登录体验:通过熟悉的 Web2 登录方式(例如使用 Google 登录)即可“一键”创建账户。
- 提升 dApp 用户体验:无需离开应用去下载钱包,也能在 Aptos 区块链上发起交易。
- 安全的密钥管理:用户无需手动管理私钥。用户使用 OIDC 提供商签发的 JSON Web Token(JWT)签名交易,因此访问区块链账户等同于访问其 OIDC 账户。
- 改进账户恢复:如果用户失去 OIDC 账户访问权限,可以使用类似 Web2 的恢复流程重新取得区块链账户访问权。
- 跨设备体验顺畅:无论使用哪种设备,用户只需登录 OIDC 账户;无需在每台设备上下载钱包、导入密钥并使用必须记住的密码加密。
除上述优势外,开发者还应了解 Keyless 账户的重要结构组件。详情请参阅常见问题。